Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matthias Brun

#27507de 53,635
9.3CVSS total
Vulnerabilidades · 1
PT-2025-29545
9.3
2025-07-15
Wepresent · Wepresent Wipg-1000 · CVE-2025-34103
**Nome do Software Vulnerável e Versões Afetadas** Versões do WePresent WiPG-1000 anteriores a 2.2.3.0 **Descrição** Existe uma vulnerabilidade de injeção de comando sem autenticação devido ao tratamento inadequado de entrada no endpoint `/cgi-bin/rdfs.cgi`. O parâmetro `Client` não é sanitizado antes de ser passado para uma chamada de sistema, potencialmente permitindo que um atacante remoto não autenticado execute comandos arbitrários como o usuário do servidor web. **Recomendações** Atualize para a versão 2.2.3.0 ou posterior.